Google'i ettevĂ”te veebibrauseri vĂ€ljaanne . Samal ajal stabiilne vabavaraprojekt , mis on Chrome'i aluseks. Chrome'i brauser Google'i logode kasutamise, krahhi korral teavituste saatmise sĂŒsteemi, Flash-mooduli allalaadimise vĂ”imaluse, kaitstud videosisu (DRM) esitamise moodulite, automaatsete vĂ€rskenduste installimise sĂŒsteemi ja otsingu kĂ€igus RLZ-parameetrite edastamisega. . JĂ€rgmine Chrome 80 vĂ€ljaanne on planeeritud 4. veebruariks.
:
- Password Checkup komponent, mis on mĂ”eldud kasutaja paroolide tugevuse analĂŒĂŒsimiseks. Igal saidil sisselogimise katsel aktiveerib Password Checkup sisselogimise ja parooli kontrolli kompromiteeritud kontode andmebaasi jĂ€rgi ning annab hoiatusi murede avastamise korral (kontroll toimub kasutaja poolel hash-eelkĂ€ija alusel). Kontroll toimub andmebaasi alusel, mis hĂ”lmab rohkem kui 4 miljardit kompromiteeritud kontot, mis on olnud kasutajaandmete lekete osaks. Hoiatus antakse ka triviaalsete paroolide, nĂ€iteks "abc123", kasutamise katsetamisel. Password Checkupi sissĂŒlitamiseks on sektsioonis âSync and Google Servicesâ lisatud spetsiaalne seadistus.
- Esitleti uut tehnoloogiat reaalajas petuskeemide tuvastamiseks. Varem viidi kontroll lĂ€bi kohalike mustade nimekirjade Safe Browsing kaudu, mis vĂ€rskendati umbes iga 30 minuti tagant, mis ei osutunud piisavaks, nĂ€iteks pahatahtlike domeenide kiire vahetamise korral. Uus meetod vĂ”imaldab URL-e reaalajas kontrollida, kasutades eelnevalt ĂŒlevaatatud valgeid nimekirju, kuhu on lisatud tuhandeid usaldusvÀÀrsemaid tuntud saitide hash-e. Kui avatud sait ei ole valges nimekirjas, kontrollib brauser URL-i Google'i serveris, edastades esimesed 32 bitti SHA-256 linki, millest on eemaldatud vĂ”imalikud isikuandmed. Google'i hinnangul vĂ”imaldab uus lĂ€henemine hoiatuste efektiivsust uusimate petusaitide jaoks suurendada 30%.
- Lisatud ennetav kaitse Google'i sisselogimiste ja kĂ”igi paroolide, mis on salvestatud paroolihalduris, edastamise vastu petusaitidele. Kui salvestatud parooli sisestamise katse tehakse saidil, kus seda parooli tavaliselt ei kasutata, annab sĂŒsteem hoiatu vĂ”imaliku ohtliku tegevuse kohta.
- TLS 1.0 ja 1.1 kasutamise korral kuvatakse nĂŒĂŒd turvaseisundi indikaator. TLS 1.0 ja 1.1 tĂ€ielik tugi Chrome 81-sse, mis on planeeritud 17. mĂ€rtsiks 2020.
- Lisaud vĂ”imalus mitteaktiivsete vahekaartide kĂŒlmutamiseks, mis vĂ”imaldab automaatselt laadida vĂ€lja need vahekaardid, mis on olnud taustal kauem kui 5 minutit ja ei tee olulisi toiminguid. Otsus, kas vahekaart on kĂŒlmutamiseks sobiv, pĂ”hineb heuristikale. Funktsiooni sisselĂŒlitamine toimub lipu kaudu âchrome://flags/#proactive-tab-freezeâ.
- Segatud sisu blokeerimine HTTPS-iga avatud lehtedel, et tagada, et HTTPS-iga avatud lehed sisaldavad ainult ressursse, mis on laaditud kaitstud ĂŒhenduse kaudu. Kuigi kĂ”ige ohtlikumad segatud sisu vormid, nagu skriptid ja iframe'id, blokeeritakse vaikimisi, vĂ”ivad pildid, helifailid ja videod endiselt olla laaditud HTTP kaudu. Varem kasutatud segatud sisu indikaator selliste elementide jaoks on tunnistatud ebaefektiivseks ja eksitavaks, kuna see ei anna selget hinnangut lehe turvalisusele. NĂ€iteks piltide asendamise kaudu vĂ”ib rĂŒndaja sisestada jĂ€lgimisĂ”iguse kĂŒpsised, proovida Ă€ra kasutada haavatavusi piltide töötlemises vĂ”i valeinfot esitada, asendades pildil oleva teabe. Segatud elementide blokeerimise keelamiseks on lisatud spetsiaalne seade, mida saab kutsuda vĂ€lja menĂŒĂŒst, mis ilmub lukku sĂŒmbolit klĂ”psates.
- Lisaud katseversioon, mis vĂ”imaldab jagada lĂ”ikepuhvri sisu lauaarvuti ja mobiilse Chrome'i versiooni vahel. Samade kasutajakontodega seotud Chrome'i eksemplarides on nĂŒĂŒd vĂ”imalik pÀÀseda juurde teise seadme lĂ”ikepuhvri sisule, sealhulgas on vĂ”imalik jagada lĂ”ikepuhvrit mobiilse ja lauaarvuti sĂŒsteemi vahel. LĂ”ikepuhvri sisu on krĂŒpteeritud lĂ”pp-punktist lĂ”pp-punkti krĂŒpteerimisega, mis takistab Google'i serverites tekstile juurde pÀÀsemist. Funktsioon lĂŒlitatakse sisse valikute kaudu chrome://flags#shared-clipboard-receiver, chrome://flags#shared-clipboard-ui ja chrome://flags#sync-clipboard-service.
- Aadressiribal teatud hetkedel (nĂ€iteks parooli salvestamisel) profiili sĂŒnkroonimise vĂ€lja lĂŒlitamisel kuvatakse kasutaja praeguse Google'i konto nimi avatarile lisaks, et kasutaja saaks tĂ€pselt tuvastada aktiivse konto.
- 1% kasutajatest on aktiveeritud âDNS HTTPSi kauduâ (DoH, DNS over HTTPS). Katses osalevad ainult need kasutajad, kelle sĂŒsteemi seadetes on juba mÀÀratud DoH-i toetavad DNS-teenuse pakkujad. NĂ€iteks, kui kasutaja on seadnud sĂŒsteemi seadetes DNS-i 8.8.8.8, siis Chrome'is aktiveeritakse Google'i DoH-teenus (âhttps://dns.google.com/dns-queryâ); kui DNS on 1.1.1.1, siis Cloudflare'i DoH-teenus (âhttps://cloudflare-dns.com/dns-queryâ) jne. DoH-i sisse lĂŒlitamiseks on ette nĂ€htud seade âchrome://flags/#dns-over-httpsâ. Toetatakse kolme tööreĆŸiimi: âsecureâ, âautomaticâ ja âoffâ. ReĆŸiimis âsecureâ mÀÀratakse hostid ainult varem vahemĂ€llu salvestatud turvaliste vÀÀrtuste (saadud turvalise ĂŒhenduse kaudu) ja DoH-i kaudu saadud pĂ€ringute pĂ”hjal, tagasi lĂŒlitamist tavalisse DNS-i ei rakendata. ReĆŸiimis âautomaticâ, kui DoH ja turvaline vahemĂ€lu ei ole saadaval, lubatakse andmete saamine ebaturvalisest vahemĂ€lust ja pĂ€ringute tegemine traditsioonilisest DNS-ist. ReĆŸiimis âoffâ kontrollitakse kĂ”igepealt ĂŒldist vahemĂ€lu ja kui andmeid ei leita, saadetakse pĂ€ring sĂŒsteemi DNS-i kaudu.
- Lisatud katseversioon lehe visuaalse sisu vahemĂ€lu, kui liigutatakse edasi-tagasi nuppudega, mis vĂ”imaldab oluliselt vĂ€hendada viivitusi sarnases navigeerimisviisis, kuna kogu leht on tĂ€ielikult vahemĂ€llu salvestatud, ilma et oleks vaja sisu uuesti renderdada ja ressursse laadida. Optimeerimine on eriti mĂ€rgatav mobiilide versioonis, kus navigeerimise ajal jĂ”udluse suurenemine ulatub 19%ni. ReĆŸiim aktiveeritakse valiku kaudu âchrome://flags#back-forward-cacheâ.
- seade âchrome://flags/#omnibox-ui-hide-steady-state-url-scheme-and-subdomainsâ, mis vĂ”imaldas tagasi tuua protokollide kuvamise aadressiribal (nĂŒĂŒd kuvatakse kĂ”ik lingid alati ilma https:// ja http://, samuti ilma âwww.â).
- Windowsi versioonides on aktiveeritud heli esitamise teenuse liivakarbi eraldamine. Isolatsiooni aktiveerimiseks on ette nÀhtud omadus AudioSandboxEnabled.
- Keskse administratsiooni vahendites ettevĂ”tetele on kasutusele vĂ”etud reeglite mÀÀramise vĂ”imalus, mis mÀÀratleb mĂ€lu suuruse, mida brauseri eksemplar vĂ”ib kasutada, enne kui taustal olevad vahed hakkavad vĂ€lja laadima. Vabanenud mĂ€lu pĂ€rast vahekaardi vĂ€lja laadimist on kergesti kĂ€ttesaadav, ning vahekaardi sisu laaditakse uuesti sisse, kui sellele ĂŒle lĂŒlituda.
- Linuxis on sisse lĂŒlitatud sisseehitatud sertifikaatide kontrollimise töötleja, mis asendas varasema NSS-sĂŒsteemi. Samal ajal jĂ€tkab sisseehitatud töötleja NSS-i ladustamise kasutamist kontrollimise ajal, kuid seab rangemad nĂ”uded valesti kodeeritud ja eriliselt kinnitatud sertifikaatide töötlemisel (kĂ”ik sertifikaadid peavad olema tingimata kinnitatud sertifitseerimisasutusega).
- Androidi platvormi versioonis on vĂ”imalus mÀÀrata kohandatavaid ikone installitavatele veebi- rakendustele, mis töötavad Progressiivsetes Veebi Rakendustes (PWA). Kohandatavad ikonid saavad kohanduda seadme tootja kasutatava liidese jĂ€rgi, nĂ€iteks vĂ”ivad need olla ĂŒmmargused, ruudukujulised vĂ”i pehmendatud nurkadega.
- API , mis annab juurdepÀÀsu komponentidele virtuaalse ja tĂ€iendatud reaalsuse loomiseks. API lubab standardiseerida tööd erinevate seadmeklassidega, alates statsionaarsetest virtuaalreaalsuse prillidest, nagu Oculus Rift, HTC Vive ja Windows Mixed Reality, kuni mobiilseadmetel pĂ”hinevate lahendusteni, nagu Google Daydream View ja Samsung Gear VR. Rakenduste hulgas, kus uut API-d saab rakendada, mainitakse 360° video vaatamise programme, kolmemÔÔtmelise ruumi visualiseerimise sĂŒsteeme, virtuaalsete kinoosade loomist videote esitamiseks, 3D-poodide ja galeriide liideste loomise eksperimentide lĂ€biviimist;
- Origin Trials reĆŸiimis (eksperimentaalsed funktsioonid, mis vajavad eraldi ) on ette nĂ€htud mitu uut API-d. Origin Trial vĂ”imaldab töötada antud API-ga rakendustest, mis on laaditud localhostilt vĂ”i 127.0.0.1, vĂ”i pĂ€rast registreerimist ja spetsiaalse tokeni saamist, mis kehtib piiratud ajaks konkreetse saidi jaoks.
- KÔikidele HTML-elementidele on lisatud atribuut «rendersubtree», mis vÔimaldab fikseerida DOM-elementide kuvamise. Kui atribuudile antakse vÀÀrtus «invisible», ei kuvata elemendi sisu ja seda ei kontrollita, mis vÔimaldab optimeerida renderdamist. Kui vÀÀrtuseks on seatud «activatable», eemaldab brauser nÀhtamatu atribuudi, kuvab sisu ja teeb selle nÀhtavaks.
- Lisatud API variant lubatud mehaanika Promise pĂ”hjal, mis tagab turvalisema viisi ekraani automaatse lukustamise juhtimiseks ja seadmete energiat sÀÀstvatesse reĆŸiimidesse viimiseks.
- Realiseeritud on atribuudiga tugi kÔigile HTML ja SVG elementidele, millele saab sisefookuse mÀÀrata.
- Piltide ja videote jaoks arvutatakse kĂŒlgede suhe atribuuditest Width vĂ”i Height, mida saab kasutada pildi suuruse mÀÀramiseks CSS-i kaudu ajal, mil pilt pole veel laaditud (lahendab probleemi lehe ĂŒlesehitamisega pĂ€rast piltide laadimist).
- Lisatud CSS-omadus , mis automaatselt mÀÀrab muutliku fondi (variable font) suuruse optiliste koordinaatide «», kui font seda toetab. ReĆŸiim vĂ”imaldab valida optimaalse glĂŒĂŒfi kuju mÀÀratud suuruse jaoks, nĂ€iteks kasutada pealkirjade jaoks rohkem kontrastseid glĂŒĂŒfe.
- Lisatud CSS-omadus , mis vĂ”imaldab kasutada loendites mis tahes sĂŒmboleid punktide asemel, nĂ€iteks «-», «+», «â » ja «âžÂ».
- Kui Worklet.addModule() ei Ă”nnestu, tagastatakse nĂŒĂŒd objekti, millel on ĂŒksikasjalik teave vea iseloomu kohta, mis vĂ”imaldab tĂ€psemalt hinnata vea pĂ”hjust (vĂ”rguĂŒhenduse probleemid, vale sĂŒntaks jne).
- Scripti elementide töötlemine on lĂ”petatud <script> nende dokumentide vahel liigutamisel. Dokumentide vahel liigutamisel on samuti keelatud scriptiga seotud sĂŒndmuste «error» ja «load» tĂ€itmine.
- JavaScripti mootori V8 vÀljade esitlusvormide muutmise töötluse optimeerimine objektides, mille tulemusel töötas AngularJS koodi tÀitmine Speedometeri testkomplektis 4% kiiremini.

- V8-s on optimeeritud ka sisseehitatud API-de, nagu Node.nodeType ja Node.nodeName, getterite töötlemise kÀsitlemist, kui IC (inline caching) töötlejat pole. Muudatus vÀhendas IC runtime'i kulusid umbes 12% Backbone'i ja jQuery testide kÀitamisel Speedometeri komplektis.
- KÀivitusfunktsiooni OSR (on-stack replacement) mehhanismi tulemuste vahemÀllu salvestamine, mis vÔimaldab optimeeritud koodi sisestamist funktsiooni tÀitmise kÀigus (vÔimaldab optimeeritud koodi kasutamist pikaajaliste funktsioonide puhul, ootamata nende uuesti kÀivitamist). OSR vahemÀlu vÔimaldab kasutada optimeerimise tulemusi ka funktsiooni jÀrgmisel kÀivitamisel, ilma et oleks vaja uuesti optimeerida.
MĂ”nedes testides tĂ”usis tipptootlikkus 5â18%.
- Muudatused veebiarenduse tööriistades:
- veaotsingu reĆŸiim, et tuvastada pĂ€ringu blokeerimise vĂ”i kĂŒpsiste edastamise pĂ”hjuseid.
- KĂŒpsiste nimekirja blokki on lisatud vĂ”imalus kiiresti vaadata valitud kĂŒpsise vÀÀrtust, klikkides konkreetsele reale.

- Lisatud on vĂ”imalus simuleerida erinevaid seadeid meedia pĂ€ringute prefers-color-scheme ja prefers-reduced-motion jaoks (nĂ€iteks lehe kĂ€itumise kontrollimiseks tumedate sĂŒsteemiteemade vĂ”i vĂ€lja lĂŒlitatud animatsiooniefektide korral).

- Coverage vahekaart on moderniseeritud, vĂ”imaldades hinnata kasutatud ja kasutamata koodi. Lisatud on teabe filtreerimise vĂ”imalus selle tĂŒĂŒbi (JavaScript, CSS) jĂ€rgi. Koodi kasutamise teave on samuti lisatud allika koodi kuvamisel.

- Lisatud on vĂ”imalus tĂ”rgete jĂ€lgimiseks, et mĂ”ista, miks teatud vĂ”rguresurssi kĂŒsitakse pĂ€rast vĂ”rgutegevuse salvestamist (saate vaadata JavaScripti koodi jĂ€lgimist, mis viis ressursi laadimiseni).

- Lisatud on seade âSettings > Preferences > Sources > Default Indentationâ, et mÀÀrata, milline on sissetĂ”mme (2/4/8 tĂŒhikut vĂ”i tabulaator) koodis, mis kuvatakse Console ja Sources paneelides.

- KĂŒpsiste nimekirja blokki on lisatud vĂ”imalus kiiresti vaadata valitud kĂŒpsise vÀÀrtust, klikkides konkreetsele reale.
Uue versiooni vĂ€ljalaskmisel kĂ”rvaldatakse 51 haavatavust, lisaks uutele uuendustele ja tĂ”rgete parandusettepanekutele. Paljud haavatavused avastati automaatsete testimise tööriistade, nagu AddressSanitizer, MemorySanitizer, Control Flow Integrity, LibFuzzer ja AFL, kaudu. Kaks probleemi (CVE-2019-13725, juurdepÀÀs juba vabastatud mĂ€lualale Bluetoothi toe koodis, ja CVE-2019-13726, mĂ€lu ĂŒletĂ€itumine paroolihalduri juures) on mÀÀratud kriitilisteks, st need vĂ”imaldavad mööda minna kĂ”ikidest brauseri kaitsetasemetest ja kĂ€ivitada koodi sĂŒsteemis vĂ€ljaspool sandbox-i keskkonda. Esmakordselt on Chrome'i arenduspĂŒĂŒgitsĂŒklis tuvastatud kaks kriitilist probleemi. Esimene haavatavus avastati Tencent Keen Security Labi teadlaste poolt ja Tianfu Cupi vĂ”istlusel, teise leidis Sergey Glazunov Google Project Zero'st.
JĂ€tkuva haavatavuste avastamise preemiate programmi raames maksis Google kĂ€esoleva versiooni eest 37 preemiat kokku 80,000 Ameerika dollari (ĂŒks preemia $20,000, ĂŒks preemia $10,000, kaks preemiat $7,500, neli preemiat $5,000, ĂŒks preemia $3,000, kaks preemiat $2,000, kaks preemiat $1,000 ja kaheksa preemiat $500). 15 preemia suurus on veel mÀÀramata.
Allikas: opennet.ru







